<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【漏洞通告】32位Redis 遠程代碼執行漏洞(CVE-2021-32761)

    一顆小胡椒2021-07-22 12:42:00

    2021年7月22日,阿里云應急響應中心監測到Redis官方發布公告,披露了CVE-2021-32761 Redis(32位)遠程代碼執行漏洞。

    01

    漏洞描述

    Redis是世界范圍內應用廣泛的內存型高速鍵值對數據庫。2021年7月21日Redis官方發布公告,披露了CVE-2021-32761 32位Redis遠程代碼執行漏洞。在32位Redis中,攻擊者在Redis存在未授權訪問的情況下可利用*BIT*命令與proto-max-bulk-len配置參數可能造成整形溢出,最終導致遠程代碼執行。目前尚未有相關腳本流出,且漏洞僅影響32位Redis,阿里云應急響應中心提醒 Redis 用戶盡快采取安全措施阻止漏洞攻擊。 

    02

    漏洞評級

    CVE-2021-32761 Redis(32位)遠程代碼執行漏洞 高危 

    漏洞細節漏洞PoC漏洞EXP在野利用未公開

    未公開

    未公開

    03

    影響版本

    Redis >2.2 且 < 5.0.13 

    Redis >2.2 且 < 6.0.15 

    Redis >2.2 且 < 6.2.5

    04

    安全版本

    Redis 5.0.13 

    Redis 6.0.15

    Redis 6.2.5

    05

    安全建議

    1、根據影響及其安全版本排查并升級到安全版本,或使用64位Redis

    2、若暫無法升級,可通過啟用Redis身份認證,禁止未授權用戶調用*BIT*命令以及CONFIG SET指令

    遠程代碼執行漏洞redis
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    奇安信CERT致力于第一時間為企業級用戶提供安全風險通告和有效解決方案。風險通告近日,奇安信CERT監測到官
    360漏洞云監測到Redis存在遠程代碼執行漏洞(CVE-2021-32761)。
    2021年7月22日,阿里云應急響應中心監測到Redis官方發布公告,披露了CVE-2021-32761 R
    避免網站顯示SQL錯誤信息,比如類型錯誤、字段不匹配等,防止攻擊者利用這些錯誤信息進行一些判斷。
    Web安全常見漏洞修復建議
    7月22日,Redis官方發布了Redis遠程代碼執行漏洞的風險通告,漏洞編號為CVE-2021-32761。建議受影響用戶及時升級到安全版本進行防護,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    如何攻擊Java Web應用
    2021-08-23 11:06:00
    本文從黑盒滲透的角度,總結下Java Web應用所知道的一些可能被利用的入侵點。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类